В настоящее время я работаю над сайтом на php, мы используем переменную Session для хранения уровня разрешений каждого пользователя.
Например, если кто-то из вас зайдет на сайт, вы автоматическиполучить переменную сеанса со значением «member».
То, что я спрашиваю: возможно ли злоумышленнику зайти на сайт и изменить значение переменной сеанса для «admin» вместо «member "
Я не спрашиваю, как, просто если это возможно, и если да, то какой особый доступ потребуется злоумышленнику (например: доступ к коду, ....)
У меня есть альтернативное решение, которое будет состоять в том, чтобы заменить значение разрешения токеном, срок действия которого истекает со временем.
Второе решение гораздо дольше реализовать.
Спасибо за помощь!